Patch Tuesday: Controlos ActiveX

Clique aqui para obter uma versão Trial gratuita do ESET NOD32

O Patch Tuesday desta semana irá corrigir uma falha grave, sobre a qual a Microsoft já tinha emitido um alerta, esta semana e que afecta várias versões do seu browser Internet Explorer devido a um problema nos controlos Active X. O Pacote de correcções inclui também diversas actualizações entre as quais, 3 são consideradas criticas para o seu sistema!

Escritórios da ESETHá cerca de uma semana que os hackers descobriram esta falha e têm vindo a explora-la, obrigando os engenheiros da Microsoft a dar prioridade à correcção deste problema o mais depressa possível, disponibilizando hoje este pacote de correcções.

Este problema permite que determinado hackers tome controlo de um computador após este ter visitado um site e exibido um vídeo pré-preparado para explorar esta falha nos controlos ActiveX. Apenas afecta instalações do IE sobre o Windows XP e o Windows Server 2003

Aparentemente esta mesma falha de segurança, era já conhecida desde a Primavera de 2008, tendo a Microsoft sido informada por diversas empresas de segurança como a ESET, no entanto a multi-nacional não lhe deu grande importância até à uma semana atrás, onde começaram a surgir diversos ataques que exploravam esta falha no ActiveX.

Um responsável pelo Centro de Segurança da Microsoft, admite no blog que esta falha já era conhecida pela Microsoft desde a data referida no parágrafo anterior, embora tivesse apenas a seguir o processo padrão, tornando-se na semana passarada uma falha grave. Apesar disso, a resolução do problema estava já bastante evoluída permitindo à Microsoft disponibilizar rapidamente a correcção do problema.

Quem já corrigiu o problema de forma manual ou usou o sistema FixIt, disponibilizado pela Microsoft não necessita do patch da Microsoft, embora seja o processo mais recomendado para assegurar a protecção do seu sistema. Os outros updates considerados críticos neste pacote, são relacionados com o Windows, o Publisher e outro ao Internet Security & Acceleration Server (ISA)

Não se esqueça de actualizar o seu sistema, o patch foi disponibilizado hoje!

Partilhe este artigo
  • Sapo
  • diHITT
  • Linkk
  • Ueba
  • Google Bookmarks
  • email
  • Print
  • Facebook
  • LinkedIn
  • Live
  • MySpace
  • StumbleUpon
  • Technorati
  • del.icio.us
  • Twitter

Clique aqui para obter uma versão Trial gratuita do ESET NOD32

Artigos relacionados

Deixar Comentário